22、爆照

0x01、题目:爆照

22、爆照

0x02、WP

1、右键链接,点击新建标签页打开链接,保存该附件
22、爆照
2、又开始了图片隐写的套路。。。。

①、双击打开图片,发现宽高有点问题,颜色背景没啥问题
22、爆照
修改宽高后:其实没什么特殊的。。。。。。。。。
22、爆照
②、右键,属性,详细信息,没什么特殊的

③、打开方式,记事本,搜索,没匹配的东西,最下面没什么特殊字符串,但是有一点很特别,如下图所示:
8 88 888 8888 88888 888888 8888888 88888888
22、爆照

④、拖进010edit,搜索504b 0304,匹配和9个压缩包

22、爆照

我们使用binwalk,查看一下隐写的东西有哪些:
22、爆照
foremost,分离出一个压缩包,解压后得到:
//这个gif图片
22、爆照
⑤、对以上的8个特殊文件,我们使用file命令查看文件属性,发现第二、三、四张很特殊
22、爆照
对其三个文件foremostf分别得:

foremost 88,得到了一张含有二维码的图片,扫描后得到:bilibili
22、爆照
foremost 888,得到一张图片,我们右键属性,详细信息得到一串base64加密后的字符串c2lsaXNpbGk=,解密得:silisili
22、爆照
foremost 8888,得到一张二维码图片,扫描得:panama
22、爆照
⑥、根据题目提示:flag格式 flag{xxx_xxx_xxx},所以flag为{bilibili_silisili_panama}

0x03、Flag

flag为{bilibili_silisili_panama}

0x04、相关工具

1、二维码扫描工具:CQR

百度网盘链接 提取码
https://pan.baidu.com/s/12Y8w6Q1CZe2-tOfU45VY3Q ttun